Active-Directory

兩個 PDC、兩個 AD、兩個域 - 如何將一個域/AD 複製到另一個?

  • December 15, 2021

這是歷史:

SERVER2 是 2016 Essentials Edition 伺服器,獨立,沒有其他 DC。作業系統在一些區域損壞,因此決定更換它。獨立的全新安裝不是一種選擇,因為在成員伺服器上執行的應用程序嚴重依賴 AD 使用者 SID。

因此引入了第二個 DC,SERVER3,並且域/AD/DNS/PDC/fsmo 從 SERVER2 複製到 SERVER3。在 SERVER3 上執行元數據清理,以消除對 SERVER2 的任何舊引用。SERVER2 現已永久離線。

已經配置了一個全新的SERVER2 Essentials Edition,它有自己的域/AD/DNS/PDC/fsmo。兩個域的顯示名稱相同,但底層的AD當然不同。

如何使新的 SERVER2 成為 SERVER3 的 BDC,將所有內容從 SERVER3 複製到新的 SERVER2,然後將新的 SERVER2 提升為 PDC?

我得到了一些專家的幫助才能做到這一點,但不幸的是,這項技術已被取消。我現在是我自己的中期項目。

請指教。

- 編輯 -

我找到了這個指導,但它似乎沒有考慮到我在不同的現有域上有兩個 PDC。

Windows Server Essentials需要成為域控制器,但它可以作為副本 DC 添加到現有域中,只要您這樣做是為了遷移目的(即,只要您要刪除現有 DC):

https://docs.microsoft.com/en-us/windows-server-essentials/migrate/migrate-from-previous-versions-to-windows-server-essentials-or-windows-server-essentials-experience

我對這個高度鎖定的 Windows 版本並沒有真正的經驗,但如果你深入研究文件,應該可以用新的 Windows Server Essentials 替換現有伺服器。

但是,您肯定必須從頭開始重建您的新伺服器,因為您目前的情況(每台伺服器託管自己的 Active Directory 域)是一條死胡同,沒有辦法“合併”它們。

引用自:https://serverfault.com/questions/1086341